Тема: Linux MAIL server
внешний IP белый
MX, SPF, CNAME, записи есть (на стороне регистратора)
PTR запись есть (обратная зона, на стороне провайдера)
DKIM запись есть (регистратор)
----
есть шлюз по принципу автономный
Debian 7 )
на нем
vpn, ntp, ssh, iptables, dns, dhcp, sqiud
больше там ничего нет и должно быть...
есть мысль оттуда перенести dhcp и dns для локальной зоны отдельно сделать, но пока он общий
есть mail (расположен в виртуалке, но это не важно, по сути таже железяка...)
Debian 7
в качестве почтаря стоит iRedMail 8.4
тк у него есть возможность игтеграции с AD 2003 но пока это не так важно, это следующий шаг
сложность в том что
iRedMail нацелен на нахождение на шлюзе, что в моем случае невозможно.
тк моя политика каждая отдельная роль - сервер так удобнее управлять сервисами, заглушив один сервер все продолжает работать...
на шлюзе настроено ось так...
#пробрасываем
VMAIL=192.168.0.100
##WAN 1 20/20 [mb/s]
WAN1=eth1
WIP1=внешний IP
##WAN 2 RESERVED 8/4 [mb/s]
WAN2=eth2
WIP2=внешний IP
# smtp, submission
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 25 -j DNAT --to-destination $VMAIL:25
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 587 -j DNAT --to-destination $VMAIL:587
# pop3, pop3s
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 110 -j DNAT --to-destination $VMAIL:110
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 995 -j DNAT --to-destination $VMAIL:995
# imap, imaps
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 143 -j DNAT --to-destination $VMAIL:143
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 993 -j DNAT --to-destination $VMAIL:993
#ETC
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 465 -j DNAT --to-destination $VMAIL:465
$IPT -t nat -A PREROUTING -p tcp -i $WAN1 -d $WIP1 --dport 443 -j DNAT --to-destination $VMAIL:443
telnet работает по 25 и 110
почта внутри бегает на ура
почта изнутри на ружу - ходит
почта снаружи во внутрь - БОЛТ )
понимаю что наверное затык где то в POSTFIX
но сцуко он для меня мало понятен...
у него много reject листов... в общем в печали...
гуглить гулил пока толку мало...
у знамоых экзим стоит ) я не хочу его )